При авторизации пользователя создаем переменную сессии "username", а в файлах которые может смотреть только зарегистрированный пользователь делаем такую проверку:
session_start();
if(empty($_SESSION['username'])) {
header("Location: login.php");
exit();
}